Les passkeys, ces authentificateurs modernes censés remplacer les mots de passe, ne sont pas aussi invulnérables qu'on le pensait. Des chercheurs viennent de découvrir 39 méthodes différentes permettant de contourner la sécurité des passkeys sans même casser le système cryptographique FIDO2 qui les...
**Source : Bleeping Computer | 4 septembre 2026**
Les passkeys, ces authentificateurs modernes censés remplacer les mots de passe, ne sont pas aussi invulnérables qu'on le pensait. Des chercheurs viennent de découvrir 39 méthodes différentes permettant de contourner la sécurité des passkeys sans même casser le système cryptographique FIDO2 qui les protège. Ces attaques exploitent plutôt les points faibles autour de l'authentification : les invites trompeuses, la synchronisation des identifiants entre appareils, l'inscription des nouveaux utilisateurs, et les processus de récupération de compte. Bien que les passkeys offrent une meilleure protection que les mots de passe traditionnels contre le phishing et le vol de données, cette recherche montre qu'aucun système d'authentification n'est parfait et qu'il faut rester vigilant. Les utilisateurs africains adoptant progressivement cette technologie doivent comprendre que la sécurité dépend aussi de bonnes pratiques de la part des services qui les utilisent.
👉 **Lire l'article complet sur Bleeping Computer :** [https://www.bleepingcomputer.com/news/security/39-new-methods-that-compromise-passkey-authentication/](https://www.bleepingcomputer.com/news/security/39-new-methods-that-compromise-passkey-authentication/)
_Angle cybersécurité : ⚠️ Si votre banque ou plateforme de paiement propose les passkeys, activez-les, mais vérifiez toujours que vous êtes sur le vrai site avant de confirmer une connexion, car les attaquants peuvent créer des fausses pages d'authentification._
Commentaires (0)
Laisser un commentaire
Aucun commentaire pour le moment. Soyez le premier à commenter !